يوسف الشويحاني
يوسف الشويحاني

@shwihani

10 تغريدة 2,486 قراءة Aug 03, 2020
استغربت في الأيام الماضية ظهور 5 مشاهير يتحدثون عّن كيفية #حجب_الاعلانات في الالعاب وغيرها . وحرصهم على نشر الفيديو على اوسع نطاق بحجة احتساب الأجر !!!
ونظرا لخطورة الأمر فقد قررت ان اكتب #ثريد مختصر عّن هذه الطريقة في حجب الاعلانات
#الأمن_السيبراني
1 : استخدام تلك الطريقة تعني انه سيتم تمرير كل البيانات التي تستخدمها في جهازك عبر DNS الى طرف ثالث . انت اخترته بارادتك وموافقتك .
وهذا يعني ان بياناتك صورك ، جهات الاتصال ، المحادثات ، الملاحظات ... الخ كلها موجودة لدى طرف آخر غير معلوم .
2- الذين قاموا بنشر الفيديو التعريفي كانوا يستخدمون مجموعة سيرفرات تحمل رقم DNS خاص لكل منهم ! ولم يقوموا اطلاقا بالتنبيه على ان البيانات ستمر على تلك السيرفرات . لان هدفهم الأسمى جمع البيانات اكثر من قضية حجب الاعلانات .
3- عندما قمت بفحص الـ DNS اتضح لي ان الخادم موجود في امريكا وآخر موجود في هولندا !! بينما قال احدهم عندما تم الضغط عليه لاحقا ان السيرفر لشخص ثقة ويعرفه جيدا ، ولن يستخدم بياناتكم ، وهدفه احتساب الاجر فقط !!!
4- بالاضافة الى ذلك فإن حجب الاعلانات بشكل كامل هو بمثابة شلل اقتصادي للانترنت وخدماتها . التي يبلغ عددها اكثر من 29400 خدمة الكترونية مجانية مقابل الاعلانات .
5- كما ان حماية #الأطفال ضد الاعلانات المشبوهة او اللتي لا تتلائم مع اعمارهم متاح من خلال التحكم بالاعدادات من خلال ضبط الجهاز في #ايفون او #ايباد او حتى اجهزة #اندرويد .
كما يتوفر تطبيقات وادوات ( التحكم الابوي ) بكثرة لمراقبة الابناء .
6- لذلك انا انصح الجميع بعدم استخدام هذه الطريقة التي تخترق ابسط حقوق #الخصوصية وتنتهك #البيانات .
واعتبر هذا الاسلوب #جريمة معلوماتية نصت عليها لائحة مكافحة الجرائم المعلوماتية كونها وصول غير مخول .
7- كما ادعو الهيئة السعودية للبيانات والذكاء الاصطناعي @SDAIA_SA الى ممارسة دورها المهم في حماية بياناتنا بالتعاون مع @bip_ksa و @MCgovSA لايقاف مثل هذه الممارسات الخطيرة وتعطيل تلك السيرفرات فورا . حتى لا نقع في وسط كارثة #سيبرانية او #اقتصادية لا تحمد عقباها .
اشكر الاخ عبدالله ومن بعده إثراء الموضوع علميا ولا شك أن الـ DNS لا يخزن مباشرة لكن مجرد الوصول الى IPالمستخدم يخول السيرفر لاجراءات عدة من بينها تعاملات ببروتوكول TCPوهي نفس التعاملات التي أنشأها احد المخترقين للوصول لحسابات بنكية من خلال انشاء subdomains وهمي لتخطي الحماية
وساطرح قريبا على يوتيوب شرح عن DNS Zone Transfer وكيفية استخدامها في نقل البيانات وكيف ان المهاجم يستخدمها في تظليل المستخدم بعد الحصول على الـ IP .
كما لا انكر ان الكثير سيحاربون هذا التحذير لانه يحرم المخترقين كثير من الفرص التي تساعدهم في الاختراق

جاري تحميل الاقتراحات...